Когда действительной подписи недостаточно

Я думал, что действительная подпись — это, по сути, заключительная проверка безопасности.

Если нужный человек подписал нужным ключом, я считал, что транзакция готова к выполнению.

Но, когда я углубился в Moonlight с ID @Dusk , я начал думать о другом вопросе:

Что если транзакция корректно авторизована, но не должна находиться в этой точке последовательности?

Это изменило то, как я вижу nonce.

Подпись отвечает на один вопрос:

Кто авторизовал эту транзакцию?

Nonce отвечает на другой:

Принадлежит ли эта транзакция здесь?

Эта разница заставила меня перестать воспринимать nonce как просто цифровой одометр.

Для меня это скорее как метроном, который ведёт учёт транзакций аккаунта в последовательности.

Так что, возможно, безопасность транзакций — это не только вопрос доказательства того, кто что подписал.

Возможно, нам также нужно заботиться о том, где именно должна находиться эта транзакция.

Вот чего я раньше по-настоящему не учитывал.

Достаточно ли знать, кто подписал транзакцию, или важно ещё и её место в последовательности?

$DUSK #Dusk. #dusk